把AI“调教”成你的专属代码审计师:3条规则让bug减少70%
你的AI编程助手,能不能像老司机一样帮你把关?我在
.cursorrules里写了三句话,bug率直接降了70%。
一、起因:被同一个坑绊倒三次
去年我们团队线上出了三次空指针异常,每次都是AI生成的代码忘了判空。
我气的不是AI,是自己——明明知道这是个高频坑,却每次都忘了提前约束它。
后来我想明白一件事:
与其每次在对话里反复提醒,不如把规则固化下来,让AI每次自动套用。
这就要用到 .cursorrules 文件。
二、三句话的“调教”法则
在项目根目录创建 .cursorrules,我固定了三条铁律:
🔒 规则一:所有数据库操作必须检查空指针
AI生成查询代码时,自动加上 if (result == null) 的保护逻辑,不再裸返回。
⏱️ 规则二:所有网络请求必须有超时重试
每个HTTP调用默认 3秒超时、重试2次,避免一个慢请求拖垮整个服务。
🧪 规则三:所有用户输入必须做类型校验
入参先过校验层,非法数据直接拦截,不让脏数据流到业务逻辑里。
这三条听起来朴素,但威力在于 “每次自动生效”——就像有个老司机站在你身后,每次写代码都帮你盯着这几条红线。
三、三个月后的真实数据
| 指标 | 套用规则前 | 套用规则后 |
|---|---|---|
| 每月线上bug | 12个 | 3个 |
| 空指针异常 | 每月4-5次 | 几乎绝迹 |
| 网络超时导致的故障 | 每月2次 | 0次 |
尤其空指针异常,几乎彻底消失。因为规则是强制的,AI没有“忘记”的机会。
四、怎么定制你自己的规则?
别人的规则不一定适合你。关键是从你的 “高频痛点”反推:
-
✅ 团队总踩并发坑?
➜ 加一条 “所有共享资源操作必须加锁” -
✅ 经常出安全问题?
➜ 加一条 “所有SQL必须用参数化查询,禁止字符串拼接” -
✅ 日志总缺失?
➜ 加一条 “所有异常分支必须记录warn级别日志”
💡 诀窍是:
规则要短、要具体、可执行。
模糊的“写高质量代码”没用,
“数据库操作检查空指针”才有用。
五、写在最后
.cursorrules 的本质,是把团队的工程经验沉淀成AI能理解的约束。
你踩过的坑,AI就不该再踩第二次。
这不是偷懒,这是把人从重复纠错里解放出来,去解决真正复杂的问题。
花10分钟,把你最容易犯的错写成规则,剩下的交给AI。
📬 互动话题
你的项目最常出哪类bug?评论区说说,我帮你写成规则。
更多推荐

所有评论(0)